資金調達
ホライズン3、250億円のシリーズE資金調達で自律型AIネットワークテストプラットフォームを拡大

Horizon3は、250億円のシリーズE資金調達を2億ドル超の企業価値で実施し、サイバーセキュリティ企業は自律型ペネトレーションテストプラットフォームの拡大と自動防御措置の強化に新たな資本を投入することになりました。
このラウンドは、既存の投資家であるNightDragonとNew Enterprise Associates (NEA)が共同で主導しました。Horizon3によると、企業の価値は、約1年前にシリーズDで付与された65億円の価値よりも3倍以上に増加しました。
資金調達は、セキュリティチームがますます困難な不均衡に直面している時期に実施されました。人工知能は、攻撃者が弱点を特定し、技術を適応させ、妥協された環境をより迅速に移動できるように助けますが、多くの組織は依然として脆弱性スキャンと周期的なペネトレーションテストに依存しており、これらはセキュリティポストのスナップショットのみを提供します。
Horizon3は、組織が自分自身のインフラストラクチャを継続的に攻撃することで対応することを予測しています。
ペネトレーションテストを継続的なプロセスに変える
Horizon3は、NodeZeroというプラットフォームを提供しており、これは内部ネットワーク、外部インフラストラクチャ、クラウド環境、Kubernetesデプロイメント、その他の組織のテクノロジースタックのコンポーネントに対して自律的にペネトレーションテストを実行するように設計されています。
NodeZeroは、既知の脆弱性の一覧を単に生成するのではなく、弱点を利用し、それらを完全な攻撃パスに結合しようとします。例えば、設定ミスにより資格情報が公開される可能性があり、それにより別のシステムへのアクセスが可能になり、最終的に機密データまたは管理者特権にアクセスする可能性があります。
このアプローチは、理論的に存在する脆弱性と実際に有害な損害をもたらす可能性のある弱点を区別することを目的としています。
テスト中、組織はリアルタイムインターフェイスを介して実行されるテクニックを観察できます。テストが完了すると、プラットフォームは攻撃の証拠を提供し、環境内でのステップをマッピングし、攻撃パスを妨害するための措置を推奨します。セキュリティチームは、修復が有効であったことを確認するために、関連するテストを再実行できます。
NodeZeroは、従来のソフトウェア脆弱性に依存しない問題も特定できます。例えば、弱いパスワード、公開された資格情報、効果のないセキュリティ制御、データ漏洩、不十分なネットワークセグメント化などです。内部テストは、攻撃可能なパスが存在する場合、Amazon Web Services、Microsoft Azure、Microsoft 365などのサービスにオンプレミスシステムからピボットできます。
より広範な目的は、周期的な評価を繰り返しサイクルに置き換えることです。
Horizon3がAIを制御せずに使用する方法
Horizon3がNodeZeroを「自律型AIハッカー」と表現しているにもかかわらず、そのアーキテクチャはその表現よりも制御されています。
プラットフォームは、グラフベースの推論、機械学習、決定論的ロジック、狭い範囲の生成AIを組み合わせます。環境内のシステム、ユーザー、資格情報、関係をマッピングし、潜在的な攻撃パスを計画および再優先順位付けします。
生成AIは、高価値システムの特定、潜在的なビジネスインパクトの解釈、執行要約の生成、障害に遭遇した場合の追加戦略の提案などのタスクに使用されます。機械学習はファイルと動作を分類できますが、グラフ推論はプラットフォームが個々の弱点がどのように接続されるかを判断するのに役立ちます。
重要な点は、Horizon3によると、生成モデルはエクスプロイトを生成または直接実行しません。生産環境を攻撃するために使用されるアクションは、決定論的、事前に検証済み、テスト構成によって制約されています。この分離は、AIの適応性を維持しながら、生成言語モデルが独立して攻撃コードを生成することによる予測不可能性を軽減することを目的としています。
High-Value Targetingは、このアプローチを示すプラットフォームの新しい機能の1つです。システムは、命名パターン、特権、ネットワーク関係、ビジネスコンテキストを評価して、ドメインコントローラー、管理者アカウント、データベースサーバーなどのターゲットを特定し、攻撃パスを優先順位付けして、重大な運用上または財務上の影響をもたらす可能性のあるものを優先します。
従来の脆弱性管理を超えた成長
Horizon3によると、同社のテクノロジーは、約31万回のテストを実施し、7,000以上の組織、包括して銀行、ヘルスケアネットワーク、政府機関、フォーチュン10社の4社で使用されています。
同社は、年間繰り返し収益が120%増加したことも報告しています。これらの数字は、投資家が大規模な後期ラウンドを大幅に高めた評価額で支援する理由を説明していますが、会社が報告した指標であるため注意が必要です。
資金調達ラウンドには、7つの新しい投資家、Acrew Capital、Blue Cloud Ventures、Demeter Group、EDBI、PSG、SAIC、Sapphire Venturesが参加しました。既存の投資家には、Craft Ventures、Prosperity7 Ventures、Qualcomm (QCOM ) Ventures、Ridge Ventures、SignalFireが含まれます。
NightDragonの創設者であるDave DeWaltと、NightDragonのマネージングディレクターであるMorgan Kyaukが、取引の一環としてHorizon3の取締役会に参加することになります。
グローバル拡大と自律型修復のための資金調達
Horizon3は、新しい資本を商業拡大、国際拡大、製品開発に分割する予定です。
同社は、エンタープライズ、ミッドマーケット、連邦政府の顧客向けにセールス、マーケティング、チャネル事業を拡大する予定です。国際的に、シンガポールとオーストラリアに進出する一方で、ヨーロッパ、中東、アフリカでの既存の存在感を拡大する予定です。
ロードマップのより重要な部分は、問題の特定を超えて進化することです。
Horizon3は、NodeZeroによって生成された結果に基づいて行動できる自律型ブルーチームエージェントを開発する予定です。長期的な概念は、攻撃システムが攻撃パスを特定して証明し、防御エージェントが修復を実装または提案し、NodeZeroが環境を再テストしてパスが閉じられていることを確認するという、継続的な学習ループです。
同社はすでに、Model Context Protocolサーバーを介して、Jira、GitHub、セキュリティオーケストレーションプラットフォーム、インフラストラクチャとしてのコードワークフローなどのツールにペネトレーションテストの結果を渡す統合を導入しています。潜在的なアクションには、妥協された資格情報のローテーション、エンドポイント検出ルールの調整、補償制御の展開、修復が機能したことを確認することが含まれます。
NodeZeroは、Tripwiresを展開できます。これは、脆弱または戦略的に重要な資産に配置されたデコイターゲットです。如果実際の侵入者が後にそれとやり取りする場合、システムは、悪意のあるアクティビティが発生している可能性があることを組織に警告できます。
問題の特定からセキュリティの証明へ
シリーズEは、サイバーセキュリティリスクの評価方法におけるより広範な変化を反映しています。
従来の脆弱性管理は、セキュリティチームが実際に対処できるよりも多くの結果を生成することがよくあります。重大性スコアは、一般的に欠陥が危険であることを示す可能性がありますが、常にその欠陥が到達可能であるか、他の弱点と組み合わせて使用されたり、特定の組織内の重要なシステムを妥協したりする可能性があるかどうかを明らかにすることはできません。
自律型ペネトレーションテストは、現実的な条件下で攻撃者が何を達成できるかを証明する証拠を生成することで、そのギャップを狭めることを試みます。次の課題は、修復プロセスのどの部分を自動化できるかを決定することです。
防御エージェントが資格情報、構成、またはセキュリティポリシーを変更できるようにすることで、対応時間を大幅に短縮できます。ただし、厳格な承認境界、監査ログ、ロールバックメカニズム、および自動修復が合法なシステムを妨害しないようにするための安全対策も必要です。
Horizon3の新しい資金調達により、同社はこの移行を大幅に拡大するためのリソースを得ることができました。同社の進歩は、自律型ペネトレーションテストが、主に高速なセキュリティ評価ツールとして残るか、またはAIシステムが継続的に攻撃、修復、検証するためのより広範な制御レイヤーとして発展するかを決定するのに役立ちます。
2億5000万ドルのラウンドは、投資家が後者のモデルが、組織が複雑なネットワークを防御する方法の重要な部分となる可能性があると信じていることを示唆しています。安全かつ一貫して展開できることを証明することは、テクノロジーが侵入経路を見つける能力を証明することと同様に重要になります。












